GoogleGoogle Associate Cloud Engineer (ACE) Certification
·JA
·更新日 31 Aug 2026
CI/CD パイプラインは Compute Engine 上で実行され、Infrastructure-as-Code を管理します。セキュリティのベストプラクティスに従いながら、パイプラインに適切な権限を付与するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 複数のサービスアカウントを作成し、パイプラインごとに1つずつ、それぞれに最小限の IAM 権限を付与します。サービスアカウントのキーファイルを Secret Manager に保存し、パイプラインが実行中に適切なシークレットを取得できるようにします。.
これが解答である理由
複数のサービスアカウントを使用し、それぞれに最小限の権限を付与することで、セキュリティ侵害時の影響を局所化できます。Secret Managerにキーファイルを保存することで、認証情報の安全な管理と自動ローテーションが可能になり、ハードコーディングや不適切な場所に保存するリスクを排除できます。
単一のサービスアカウントにすべての権限を付与すると、そのアカウントが侵害された場合にシステム全体が危険にさらされます。人間による承認ステップはセキュリティを強化しますが、パイプラインの自動化というCI/CDの利点を損ないます。サービスアカウントの借用は複雑さを増し、権限の追跡を困難にする可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要